Содержание

Рекомендации по конфигурации и настройке клиентских мест и серверной группы

Конфигурация клиентского места "Восточный экспресс"

Минимальная конфигурация клиентского места:

Рекомендуемая конфигурация клиентского места:

Рекомендации по конфигурации и настройке серверной группы

Рекомендуемый состав серверов

В целях оптимизации нагрузки на серверные мощности, надежной защиты конфиденциальной информации и быстрого восстановления работоспособности системы в случае непредвиденных сбоев рекомендуется создавать серверную группу в следующем составе:

Сервер «Восточного экспресса» предназначен для работы серверных компонент КИС. Не рекомендуется использовать его для других целей, в том числе - для выполнения системных функций, таких как контроль учетных записей домена. На этапе внедрения системы «Восточный экспресс», а также при сопровождении системы со стороны разработчиков, требуется организовать к данному серверу доступ специалистов бизнес-направления «Восточный экспресс» с правами локальных администраторов.

Назначение сервера терминального доступа и сервера хранения резервных копий описано ниже. Данные сервера могут использоваться не только в целях поддержки работы КИС «Восточный экспресс», но и для реализации других задач - например, резервного копирования важных данных из других систем.

Использование технологий виртуализации серверов может позволить разместить несколько серверов на одном физическом компьютере или «в облаке». Не рекомендуется виртуализировать сервер «Восточного экспресса» в связи с высокой нагрузкой на него при пиковых подключениях пользователей и во время бэкапа/обновления. Виртуализация ресурсов (в первую очередь дисков и процессоров) не позволяет определить их постоянную производительность, причины замедлений в работе. Находясь «внутри виртуальной машины», мы никак не сможем помочь понять, дать рекомендации или устранить причины возможных периодический замедлений в работе.

Конфигурация сервера "Восточного экспресса"

Рекомендуемая конфигурация сервера:

Общие замечания:

Требования к каналам связи и терминальному доступу

Для работы удалённых представительств и подхостов, удалённого доступа сотрудников требуется организация сервера терминального доступа. По требованиям безопасности доступа к файлам базы данных для терминального сервера рекомендуется использовать отдельный от основного сервер.

Требования к серверу терминалов определяется исходя из количества одновременно подключенных сеансов (рассчитывается по среднему количеству удалённых сотрудников, для которых необходим доступ к системе). Для каждой терминальной сессии работы с клиентом «Восточный экспресс» требуется 256 Мб оперативной памяти и 56 Кбит/с канала связи. Рекомендуемая процессорная мощность может быть грубо определена как «одно ядро на 5 пользователей»1).

Требования к дополнительному программному обеспечению

Для работы «Восточного экспресса», кроме операционной системы, требуется дополнительный софт.

На сервере:

На клиентских местах:

Кроме того, в состав поставки «Восточного экспресса» по согласованию с Заказчиком может входить TeamViewer QuickSupport, с помощью которого можно предоставлять доступ специалистам Службы поддержки «Восточного экспресса» к клиентским местам пользователей для оперативного решения вопросов.

Вопросы лицензирования дополнительного ПО рассмотрены в этой статье.

Меры по минимизации рисков потери данных

Перечень и затратность мер по предотвращению потери данных и соответственно убытков от простоя работы компании определяется размером потенциальных потерь компании.

Наиболее доступные и часто используемые меры:

Резервирование работы сервера по электропитанию.

Операционная система и СУБД для увеличения производительности в процессе работы хранят часть данных в оперативной памяти. При внезапном отключении электропитания эти данные будут потеряны, что в большинстве случаев приводит к повреждению важных данных. Для корректного завершения работы СУБД и операционной системы на серверах используют источники бесперебойного питания (UPS) с обратной связью. Такой тип UPS сообщает операционной системе о проблемах с электропитанием и позволяет корректно завершить работу. Ёмкость батарей UPS должна быть достаточной для, по крайней мере, 10-ти минутной работы сервера при отсутствии центрального электропитания.

Архивирование данных, необходимых для быстрого восстановления работы сервера.

Архивирование данных сервера позволяет восстановить работу при невосстановимой потере данных (серьёзное разрушение базы, физическая поломка винчестеров сервера). Архивирование так же позволяет при необходимости вернуться к более раннему состоянию системы. Нередко это используется для анализа спорных изменений, «пропажи» важных данных. По общепринятой практике системным администратором разрабатывается план архивирования: что, куда, с какой периодичностью архивируется и за какое время хранятся архивы. Применительно к КИС «Восточный экспресс» план архивирования может быть таким:

Что:

Куда: Архивирование должно производиться на другой компьютер, часто - на выделенный сервер хранения резервных копий. Таким образом страхуется ситуация с физическим повреждением сервера. При наличии возможности оптимально организовать дополнительное хранение архивов на серверах, находящихся в других зданиях (например, путем аренды ресурсов у интернет-провайдера). Это будет страховкой от возможного пожара, затопления серверной и прочих локальных бедствий.

Периодичность: еженощное архивирование данных позволяет минимизировать потерю данных при возврате к предыдущему состоянию системы.

Глубина хранения архивов: хранение архивов за каждые сутки за, как минимум, последний месяц (лучше 2-3 месяца). Дополнительно к этому - помесячный архив (один архив за месяц на определённое число) за два последних года. Число создания такого архива рекомендуется связать с учетными событиями, по наступлении которых информация в базе приобретает законченный характер (например, сдача отчетности).

Более подробный вариант данных рекомендаций

Наличие регламента действий по восстановлению работы сервера в случае нештатных ситуаций.

Наличие тщательно прописанных и утверждённых наборов процедур для восстановления работоспособности системы с указанием ответственных за их выполнение сотрудников позволяет минимизировать время простоя работы компании в случае нештатных ситуаций. Ответственные за это сотрудники должны быть ознакомлены с документов и быть достаточно подготовленными к его выполнению.

1)
Данная оценка является приблизительной и зависит от характера деятельности подключающихся пользователей и нагрузки, которую они создают на процессор.
2)
Если эти файлы есть.